Semantiske modeltilladelser
I denne artikel beskrives semantiske modeltilladelser i Power BI-tjeneste, og hvordan disse tilladelser erhverves af brugere.
Hvad er tilladelserne for den semantiske model?
I følgende tabel beskrives de fire tilladelsesniveauer, der styrer adgangen til semantiske modeller i Power BI-tjeneste. I tabellen beskrives også de tilladelser, som ejeren af den semantiske model har til den semantiske model, og andre handlinger, som kun ejeren af den semantiske model kan udføre.
Tilladelse | Beskrivelse |
---|---|
Læst | Gør det muligt for brugeren at få adgang til rapporter og andre løsninger, f.eks. sammensatte modeller i Premium/PREMIUM-arbejdsområder, der læser data fra den semantiske model. Giver brugeren mulighed for at få vist semantiske modelindstillinger. |
Build | Giver brugeren mulighed for at oprette nyt indhold fra den semantiske model og finde indhold, der bruger den semantiske model. Giver brugeren adgang til rapporter, der har adgang til sammensatte modeller i Power BI Pro-arbejdsområder. Giver brugeren mulighed for at bygge sammensatte modeller. Giver brugeren mulighed for at hente dataene til Analysér i Excel. Tillader forespørgsel ved hjælp af eksterne API'er, f.eks. XMLA. Giver brugeren mulighed for at se skjulte datafelter. |
Del igen | Giver brugeren mulighed for at give semantisk modeladgang. |
Skriv | Giver brugeren mulighed for at publicere den semantiske model igen. Giver brugeren mulighed for at sikkerhedskopiere og gendanne den semantiske model. Giver brugeren mulighed for at foretage ændringer af den semantiske model via XMLA. Giver brugeren mulighed for at redigere indstillinger for semantiske modeller, undtagen dataopdatering, legitimationsoplysninger og automatiske sammenlægninger. |
Ejer | Den semantiske modelejer er ikke en tilladelse i sig selv, men snarere en konceptuel rolle, der har alle tilladelserne til en semantisk model. Den første semantiske modelejer er den person, der oprettede den semantiske model, og derefter den sidste person, der konfigurerede den semantiske model, efter at have overtaget den i indstillingerne for semantiske modeller. Ud over de tilladelser, der er beskrevet i denne tabel, og som kan tildeles eksplicit, kan en semantisk modelejer konfigurere opdatering af semantisk model, legitimationsoplysninger og automatiske sammenlægninger. |
Bemærk
Tilladelsen Opret er primært en registreringsfunktion. Det giver brugerne mulighed for nemt at finde semantiske modeller og oprette Power BI-rapporter og andre forbrugsvarer, der er baseret på de fundne modeller, f.eks. Excel-pivottabeller og datavisualiseringsværktøjer, der ikke er fra Microsoft, ved hjælp af XMLA-slutpunktet. Brugere, der har tilladelsen Læs uden tilladelsen Opret, kan bruge og interagere med eksisterende rapporter, der er blevet delt med dem. Tildeling af læsetilladelse uden tilladelsen Opret bør ikke bruges til at sikre følsomme data. Brugere med tilladelsen Læs, selv uden tilladelsen Opret, kan få adgang til og interagere med data i den semantiske model.
Hvordan erhverves semantiske modeltilladelser?
Tilladelser, der er erhvervet implicit via arbejdsområderollen
En brugers rolle i et arbejdsområde giver dem implicit tilladelser til de semantiske modeller i arbejdsområdet, som beskrevet i følgende tabel.
Administrator | Medlem | Bidragyder | Seer | |
---|---|---|---|---|
Læst | ||||
Build | ||||
Del igen | ||||
Skriv |
Bemærk
Tilladelser, der nedarves via arbejdsområderollen, kan kun ændres eller fjernes fra en bruger ved at ændre eller fjerne deres rolle i arbejdsområdet. De kan ikke ændres eller fjernes eksplicit ved hjælp af siden administrer tilladelser.
Tilladelser, der er tildelt eksplicit via siden administrer semantiske modeltilladelser
En bruger med rollen Administrator eller Medlem i arbejdsområdet kan eksplicit tildele tilladelser til andre brugere ved hjælp af siden Administrer tilladelser.
Tilladelser, der er erhvervet via et link
Når brugerne deler rapporter eller semantiske modeller, oprettes der links, der giver tilladelser til den semantiske model. Brugere, der har tilladelse til at bruge disse links, kan få adgang til den semantiske model. Brugere med administrator- eller medlemsroller i arbejdsområdet, hvor en semantisk model er placeret, kan administrere disse links på siden Administrer tilladelser.
Tilladelser, der er tildelt i en app
Brugerne kan få tilladelser til en semantisk model, der bruges i en app, hvis appens ejer tillader dette i konfigurationen af apptilladelser.
Tilladelser, der er tildelt via REST API'er
Semantiske modeltilladelser kan angives via REST API'er. Du kan få flere oplysninger under Semantiske modeltilladelser i forbindelse med REST API'er til Power BI.
Semantiske modeltilladelser og sikkerhed på rækkeniveau (RLS)
Sikkerhed på rækkeniveau kan påvirke muligheden for, at brugere med læse- eller buildtilladelse til en semantisk model kan læse data fra den semantiske model.
- Når sikkerhed på rækkeniveau ikke er defineret i den semantiske model, kan brugere med skrive-, læse- eller buildtilladelser til den semantiske model læse data fra den semantiske model.
- Når sikkerhed på rækkeniveau er defineret i den semantiske model:
- Brugere, der kun har læse- eller buildtilladelser til den semantiske model, kan ikke læse data fra den semantiske model, medmindre de tilhører en af dens RLS-roller.
- Brugere med skrivetilladelse til den semantiske model kan læse data fra den semantiske model, uanset om de tilhører nogen af dens RLS-roller eller ej.